Typy útoků na Wi-Fi
Jaké jsou druhy útoků na Wi-Fi a jak lépe zajistit bezpečnost bezdrátové sítě? Zjistěte, jaké metody útoků se v bezdrátových sítích používají a co přesně znamenají pojmy Rogue Access Point, Evil Twin a wardriving.
Jak funguje Wi-Fi?
Wi-Fi používá prakticky každý, kdo se připojuje k internetu. Jak funguje Wi-Fi? Stručně řečeno, Wi-Fi přenáší data rádiovými vlnami v určených pásmech, například 2,4 GHz a 5 GHz. Zařízení tvořící bezdrátovou síť používají standardy rodiny IEEE 802.11. Co lze připojit k Wi-Fi?
- počítače,
- telefony,
- tablety,
- tiskárny,
- chytré televizory,
- herní konzole,
- moderní, inteligentní domácí spotřebiče (např. Thermomix).
Zařízení si prostřednictvím sítě vyměňují data. Router rádiové vlny moduluje a přijímá, zatímco koncová zařízení v dosahu sítě je správně interpretují.
Útoky na bezdrátové sítě
Rádiové protokoly rodiny 802.11 pracují v bezlicenčních pásmech, takže jejich provoz může zachytit běžný uživatel i útočník bez specializovaného vysílače. To je jeden z důvodů, proč jsou útoky na Wi-Fi rozšířené. K bezpečnostním testům se často používá balík Aircrack-ng a automatizační nástroje jako Wifite2 nebo WEF.
Útok na WPS
WPS je zkratka Wireless Protected Setup. Funkce má uživatelům usnadnit připojování nových zařízení k síti: po stisknutí tlačítka na routeru a koncovém zařízení může dojít k automatickému spárování. Druhou možností je konfigurace pomocí PIN. Slabě implementovaný PIN lze prolomit automatizovaným nástrojem, aniž by uživatel zadával složité příkazy.
Pro útočníka tak může být tento typ útoku na Wi-Fi snadnou cestou k přístupu do sítě, sdíleným diskům nebo nastavení routeru a k provedení útoku Man In The Middle.
Útok Magic Dust, označovaný také jako pixie dust, využívá slabiny generátoru pseudonáhodných čísel používaného při šifrování zpráv M3. Umožňuje útočit na PIN offline, takže úspěšný útok může trvat jen několik minut.
Nejúčinnější ochranou před útoky na WPS je tuto funkci v nastavení routeru vypnout.
Útok na WPA a WPA2
Tento útok na Wi-Fi využívá takzvaný slovníkový útok hrubou silou. Pokud útočník nezná klíč PSK, může zachytit data z přenosu během takzvaného 4cestného handshake. Útok na WPA/WPA2 je teoreticky velmi náročný kvůli počtu možných klíčů, v praxi však záleží na délce a složení hesla. Výchozí hesla některých hromadně dodávaných přístupových bodů mají obvykle 8–10 číslic a písmen. Výkonná grafická karta může testovat stovky tisíc kandidátů za sekundu a celý slovník zpracovat během několika dnů provozu clusteru. Slovník lze vygenerovat pomocí maskprocessor v Kali nebo získat z veřejných zdrojů.
Pokud slovníkový útok nestačí, lze použít takzvané duhové tabulky. Využívají předpočítané hodnoty kryptografických hashů a umožňují hledat hodnotu odpovídající klíči PSK, aniž by bylo nutné každý kandidát počítat znovu.
Proti útokům na WPA/WPA2 používejte nejsilnější šifrování podporované routerem a hesla delší než 15 znaků.
Útok typu Rogue Access Point – nedůvěryhodný přístupový bod
Jak takový útok funguje? Rogue Access Point je cizí přístupový bod, který nepatří do spravované infrastruktury. Jak tento útok na Wi-Fi funguje? Útočník spustí vlastní přístupový bod a vysílá SSID stejné nebo velmi podobné domácí či firemní síti. Tím může přimět nepozorné uživatele, aby se připojili k nedůvěryhodnému bodu. Analýzou provozu procházejícího přes toto zařízení potom provede útok na Wi-Fi typu Man In The Middle (MITM), při němž může například odposlouchávat komunikaci koncového uživatele.

Útok Wi-Fi Evil Twin – falešné sítě
Evil Twin není zlé dvojče ze sci-fi, ale rozšířený útok na Wi-Fi. Využívá cizí přístupový bod, který pomocí podvrženého SSID nebo falešné přihlašovací stránky napodobuje známou síť, například hotspot. Existuje několik způsobů, jak uživatele přimět k připojení. Jedním je záměrné rušení v okolí autorizovaného přístupového bodu a současné vysílání silnějšího signálu útočníkova zařízení.
Jak omezit riziko útoků Rogue Access Point a posílit zabezpečení Wi-Fi? Lze použít mechanismy Rogue AP Detection, které sledují rádiové prostředí kolem autorizovaných přístupových bodů a upozorňují na podezřelá zařízení vysílající neznámé sítě Wi-Fi. Přečtěte si také článek: Síťová karta Wi-Fi – která je vhodná pro pentestera.

Wardriving – mapování okolních sítí
Wardriving sice není útokem na Wi-Fi, může však odhalit bezdrátové sítě potenciálním útočníkům. Typický postup může zahrnovat:
- přiblížení k bezdrátové síti,
- zachycení nebo zesílení signálu vhodným adaptérem a anténou,
- pokus o připojení nebo zveřejnění údajů o síti dalším uživatelům či útočníkům.
Wardriving využívá skutečnosti, že v dosahu mohou být nedostatečně zabezpečené sítě. Někteří počítačoví nadšenci jej vnímají jako mapovací hobby, zveřejnění výsledků však může vytvořit bezpečnostní riziko. K pasivnímu mapování stačí notebook s bezdrátovým adaptérem Alfa Network z nabídky Sapsan Sklep. V terénu lze použít notebook v automobilu s kartou AWUS a aplikací pro wardriving, například www.kismetwireless.net.
Jaké důsledky může mít wardriving? Otevřená síť nebo starý zranitelný router se může stát cílem, pokud se poloha sítě objeví ve veřejné databázi poté, co ji někdo zmapoval a zveřejnil.
Existuje samozřejmě mnoho dalších hrozeb a druhů útoků na Wi-Fi, například spoofing, hijacking, útok Smurf a další. Rozsáhlé je také samotné téma zabezpečení Wi-Fi. Těmto otázkám se budeme věnovat v dalších článcích.
Pokud se chcete tématu věnovat podrobněji a naučit se testovat sítě pomocí Kali Linuxu a NetHunteru, prohlédněte si kurz Wi-Fi King.
Pokud máte otázky, jsme vám k dispozici. Můžete se k nám připojit také na Discordu. Neváhejte se ozvat.
